Best-of-Breed für die Cybersicherheit

B2B Cyber Security ShortNews

Beitrag teilen

Geschichte wiederholt sich, auch im Bereich der Cybersicherheit. Es gibt Zyklen der Konsolidierung und der Modularisierung. Aktuell wird Konsolidierung wieder hoch gehandelt. Der Weg zur Cyberresilienz muss durchdacht sein.

Doch Unternehmen können es sich nicht leisten, sich mit weniger als dem Besten zufrieden zu geben. Denn die IT-Sicherheit von Unternehmen war noch nie so unter Druck wie heute. Cyberangriffe sind häufig und kostspielig, die Umgebungen komplex und der Perimeter fragmentiert. Unternehmen müssen dringend ihre Cyberresilienz stärken, insbesondere angesichts der steigenden Zahl von Ransomware-Angriffen. Gleichzeitig hat die aktuelle wirtschaftliche Situation dazu geführt, dass Unternehmen mit weniger Ressourcen mehr Ergebnisse erreichen müssen.

Anzeige

Historisches Problem Tool Sprawl

Knappe Budgets und Ressourcen, ein hohes Bedrohungsniveau sowie der regulatorische Druck sorgen dafür, dass Unternehmen effiziente Wege suchen, um das Ziel der Cyberresilienz zu erreichen. Hinzu kommt: Viele Unternehmen haben angesichts der über die Jahre hinweg zunehmenden Cyberbedrohungen immer neue Technologien angeschafft. Dieser Tools-Wildwuchs hat komplexe, unübersichtliche Sicherheitsumgebungen zur Folge.

Das Ergebnis des Tool-Wildwuchses ist aber nicht nur ein Security Stack, der wahrscheinlich kritische Verteidigungslücken und blinde Flecken aufweist, sondern auch einer, der einen schlechten finanziellen ROI liefert. Davon betroffene Unternehmen kämpfen nun mit ihren aufgeblähten Security Stacks und suchen dringend nach Möglichkeiten, Ressourcen einzusparen, die Komplexität zu reduzieren und gleichzeitig die Resilienz zu steigern.

Irrweg All-in-one Cybersicherheitsplattform

All-in-one Cybersicherheitsplattformen werden als Lösung zur Komplexitätsverringerung angepriesen. Unternehmen sollten jedoch darauf achten, nicht von einem Extrem ins andere zu fallen und auf nur eine einzige Plattform für die Netzwerksicherheit zu setzen. Dies unterstützt nicht den Defense-in-Depth-Ansatz und ist auch nicht die richtige Antwort auf die aktuellen Herausforderungen. Denn es gibt nicht die eine Plattform für Netzwerksicherheit – und wird sie auch nie geben. Und im Bereich der IT-Sicherheit ist es fatal, auf einen Tausendsassa zu setzen, der nichts wirklich beherrscht. Ein einziger erfolgreicher Angriff reicht aus, um ein Unternehmen lahmzulegen, daher ist erstklassige Sicherheit ein Muss, keine Option.

Best-of-Breed

Unternehmen erreichen Cyberresilienz weder, indem sie die meisten Tools haben, noch durch eine Plattform von einem einzigen Anbieter. Stattdessen sollten sie über IT-Sicherheit in Form von integrierten, ausgereiften Strategien nachdenken. Zero Trust ist ein Paradebeispiel dafür und stärkt nachgewiesen die Cyberresilienz. Bei Zero Trust handelt es sich um eine Strategie, nicht um eine Technologie. Diese Strategie wird durch die Implementierung verschiedener integrierter Technologien wie Zero-Trust-Segmentierung (ZTS), Zero-Trust-Datensicherheit und Zero Trust Network Access (ZTNA) umgesetzt.

Bei der Auswahl der Technologien sollte zudem darauf geachtet werden, dass sie ein hohes Maß an Interoperabilität aufweisen, denselben Kontext teilen und zu einer einheitlichen Übersicht beitragen. So stellen Unternehmen sicher, dass die Summe aller Teile größer ist als der Wert der einzelnen Komponenten.

Mehr bei Illumio.com

 


Über Illumio

Illumio, der führende Anbieter für Zero-Trust-Segmentierung, verhindert, dass sich Angriffe und Ransomware über die hybride Angriffsfläche ausbreiten. Die Illumio ZTS Plattform visualisiert den gesamten Datenverkehr zwischen Workloads, Geräten und dem Internet, legt automatisch granulare Segmentierungsrichtlinien fest, um den Datenfluss zu kontrollieren und isoliert hochwertige Assets und gefährdete Systeme proaktiv oder als Reaktion auf aktive Angriffe.


Passende Artikel zum Thema

Nordkorea: Cyberspionage bedroht internationale Sicherheit

In den letzten Jahren hat Nordkorea seine Fähigkeiten in der Cyberspionage enorm ausgebaut und gezielte Hackerangriffe auf internationale Unternehmen und ➡ Weiterlesen

APT-Gruppe TA397 attackiert Rüstungsunternehmen

Security-Experten haben einen neuen Angriff der APT-Gruppe TA397  – auch unter dem Namen „Bitter“ bekannt – näher analysiert. Start war ➡ Weiterlesen

Security-Breaches bei Firewall-Geräten von Palo Alto Networks

Am 18. November 2024 gab Palo Alto Networks zwei Schwachstellen (CVE-2024-0012 und CVE-2024-9474) in Palo Alto Networks OS (PAN-OS) bekannt. ➡ Weiterlesen

Schwachstellen im Cloud-Management – Zugriff auf 50.000 Geräte 

Die Sicherheitsforscher von Team82, der Forschungsabteilung von Claroty, haben insgesamt zehn Schwachstellen in der Reyee-Cloud-Management-Plattform des chinesischen Netzwerkanbieters Ruijie Networks ➡ Weiterlesen

Test: Schutz vor Malware unter MacOS Sonoma 14.6

Hunderte Exemplare besonders gefährlicher MacOS-Malware attackieren im Labortest Schutzprodukte für Unternehmen unter Sonoma 14.6. Der Q3/2024-Test zeigt starke Lösungen für ➡ Weiterlesen

Ransomware Helldown nutzt Schwachstellen in Zyxel Firewalls aus

Wie das BSI meldet, gab es vermehrt Angriffe mit der Ransomware Helldown auf Unternehmensnetzwerke über eine Schwachstelle in Zyxel Firewalls. ➡ Weiterlesen

Wenn Hacker die Security-Software übernehmen

Sicherheitssoftware sollte eigentlich eine unüberwindbare Mauer gegen Malware und Angriffe darstellt, aber was passiert, wenn genau diese Mauer als Waffe ➡ Weiterlesen

Bedrohungserkennung mit Sigma-Regeln

Open-Source-Projekte sind unverzichtbar für die Weiterentwicklung der Softwarelandschaft. Sie ermöglichen es einer globalen Community von Entwicklern und Cybersicherheitsexperten, Wissen auszutauschen, ➡ Weiterlesen